为进一步提升全员网络安全防范意识与信息安全防护水平,近期,综合管理部联合运营维护部组织召开京投亿雅捷公司信息安全专项培训。本次培训采取线上线下相结合的方式进行,由公司信息安全高级主管梁治海主讲。

信息安全是企业稳健运营的重要基石,与每位员工的日常工作紧密相连。本次培训坚持问题导向与实效原则,不堆砌规章制度,不做空泛宣讲,聚焦真实隐患与实际影响,采用互动研讨的方式,帮助员工切实筑牢安全意识,提升防范能力,有助于形成全员重视、全员参与的信息安全良好氛围。

信息安全高级主管梁治海
围绕这一目标,本次培训以弱口令与钓鱼邮件防护为两大重点,系统涵盖安全基础术语、风险原理、识别方法、个人防护及应急处置等核心内容。培训从护网行动、0day漏洞等基础概念切入,结合真实案例,深入剖析弱口令的破解原理及其带来的严重危害,逐一拆解钓鱼邮件的常见套路,详细讲解鱼叉式钓鱼组合攻击机制,并在此基础上明确了强密码设置规范、多因素认证要求、钓鱼邮件识别方法及应急响应流程。培训结束后,现场组织召开了信息安全知识考核,对参训人员的学习情况进行检验,进一步巩固了培训成效。
此次培训紧扣企业信息安全实际需求,内容详实、案例典型、实操性强,有效增强了全员网络安全防范意识,系统提升了员工对弱口令、钓鱼邮件等常见攻击手段的识别与处置能力,为提升整体信息安全防护水平奠定了坚实基础。下一步,京投亿雅捷将持续强化网络安全常态化培训,不断完善信息安全管理机制,将安全意识融入业务全流程,以扎实的安全防护能力护航公司高质量开展。